Настоящий Регламент определяет методику, по которой сервис AuthGuard формирует результат проверки email-домена через API https://api.authguard.ru/v1/check/email. Регламент является неотъемлемой частью Публичной оферты и применяется ко всем проверкам, выполняемым после 8 июля 2026 г..
1. Цель проверки
Установить, обслуживается ли почтовая инфраструктура проверяемого домена российским или иностранным почтовым провайдером, для целей принятия решения о допустимости регистрации пользователя по email на сайтах, подпадающих под требования ч. 10.8 ст. 10 ФЗ-149.
2. Входные данные
API принимает запрос в формате JSON с полем `email`. Для проверки используется часть адреса после символа `@`.
Домен приводится к нижнему регистру, очищается от пробелов и преобразуется в совместимый с DNS вид.
Полный адрес электронной почты в журналах Сервиса не сохраняется — только домен и результат проверки.
3. Порядок проверки
- Правила клиента. Домен из списка разрешённых получает результат «разрешено», а домен из списка запрещённых — «запрещено». Эти правила имеют приоритет над общей базой.
- Кэш. При наличии актуальной записи в кэше домена возвращается сохранённый результат с пометкой источника.
- Публичные почтовые домены. Известные массовые сервисы (gmail.com, outlook.com и т.д.) классифицируются по базе провайдеров.
- Проверка MX-записей. Сервис запрашивает актуальные сведения о почтовых серверах домена через DNS.
- Сопоставление с провайдерами. MX-хосты сравниваются с базой признаков AuthGuard (Google Workspace, Microsoft 365, Yandex 360, Mail.ru и др.).
- Формирование результата. Сервис учитывает расположение провайдера и выбранный клиентом режим проверки. В ответе указываются решение, уровень риска и возможность регистрации.
4. Классификация решений
Разрешено — почту обслуживает российский провайдер либо домен явно разрешён правилом клиента.
Запрещено — обнаружен иностранный почтовый провайдер либо домен находится в списке запрещённых.
Требуется ручная проверка — провайдер не удалось определить однозначно, MX-записи отсутствуют или данные противоречат друг другу. Дальнейшее действие зависит от выбранного режима проверки.
5. Данные, на которых основано решение
Вместе с решением API передаёт:
- список найденных почтовых серверов;
- название определённого провайдера, если он известен;
- код причины решения;
- версию базы провайдеров (при наличии в ответе).
Эти данные позволяют восстановить ход технической проверки и обосновать принятое решение.
6. Режимы политики клиента
Строгий — разрешаются только домены из списка исключений и домены подтверждённых российских провайдеров.
Сбалансированный (по умолчанию) — высокий риск блокирует регистрацию, неоднозначный результат требует ручной проверки.
Наблюдение — результат записывается в журнал, но не влияет на регистрацию.
7. Ограничения методики
- результат отражает состояние DNS на момент запроса;
- переход домена на другого провайдера после проверки не отслеживается автоматически;
- форвардинг почты без изменения MX может не выявляться;
- для новых или нестандартных провайдеров может потребоваться ручная проверка.
8. Актуализация базы
AuthGuard обновляет базу признаков провайдеров по мере выявления новых MX-инфраструктур. Критические обновления (крупные иностранные провайдеры) вносятся в течение 5 рабочих дней с момента верификации.
Предложения по дополнению базы направляются на support@authguard.ru.